[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Gemplus Reader Resource Manager><C:\Program Files\Gemplus\GemSafe Libraries\BIN\RRMSVR.exe> [Gemplus]
<RegTool><C:\Program Files\Gemplus\GemSafe Libraries\BIN\RegTool.exe>
<gemstrmw><C:\WINDOWS\system32\gemstrmw.exe /r> [Gemplus]
Gemplus是智能卡解决方案提供商。gemstrmw.exe、RegTool.exe、RRMSVR.exe这三个文件是安装工商银行(网上银行)U盾后产生的程序文件。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RegNetPass><c:\windows\system32\regcsp.exe>
regcsp.exe也是工行U盾证书驱动程序的文件,虽然网上有指regcsp.exe为弹网页的广告木马,因此不排除冒名或同名的可能。
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/369.html